НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

4 июля ΠΌΡ‹ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈ большой сСминар ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ уязвимостями. БСгодня ΠΌΡ‹ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ΅ΠΌ Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΡƒ выступлСния АндрСя Новикова ΠΈΠ· Qualys. Он расскаТСт, ΠΊΠ°ΠΊΠΈΠ΅ этапы Π½ΡƒΠΆΠ½ΠΎ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ процСсс управлСния уязвимостями. Π‘ΠΏΠΎΠΉΠ»Π΅Ρ€: Π΄ΠΎ сканирования ΠΌΡ‹ добСрСмся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊ сСрСдинС ΠΏΡƒΡ‚ΠΈ.


Π¨Π°Π³ β„– 1: ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ зрСлости процСссов управлСния уязвимостями

Π’ самом Π½Π°Ρ‡Π°Π»Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ½ΡΡ‚ΡŒ, Π½Π° ΠΊΠ°ΠΊΠΎΠΉ ступСни находится ваша организация с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния зрСлости процСссов управлСния уязвимостями. Волько послС этого Π²Ρ‹ смоТСтС ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΡƒΠ΄Π° Π²Π°ΠΌ Π΄Π²ΠΈΠ³Π°Ρ‚ΡŒΡΡ ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ шаги Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ. ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒΡΡ Π² сканирования ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΠ΅ мСроприятия, организациям Π½ΡƒΠΆΠ½ΠΎ провСсти Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΡŽΡŽ Ρ€Π°Π±ΠΎΡ‚Ρƒ ΠΈ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ устроСны ваши Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠ΅ процСссы с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ИВ ΠΈ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности.

ΠŸΠΎΠΏΡ€ΠΎΠ±ΡƒΠΉΡ‚Π΅ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° Π±Π°Π·ΠΎΠ²Ρ‹Π΅ вопросы:

  • Π΅ΡΡ‚ΡŒ Π»ΠΈ Ρƒ вас процСссы ΠΏΠΎ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ классификации Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²;Β 
  • насколько рСгулярно сканируСтся ИВ-инфраструктура ΠΈ вся Π»ΠΈ инфраструктура ΠΎΡ…Π²Π°Ρ‡Π΅Π½Π°, всю Π»ΠΈ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅;
  • мониторятся Π»ΠΈ ваши ИВ-рСсурсы;
  • Π²Π½Π΅Π΄Ρ€Π΅Π½Ρ‹ Π»ΠΈ Π² ваши процСссы ΠΊΠ°ΠΊΠΈΠ΅-Ρ‚ΠΎ KPI ΠΈ ΠΊΠ°ΠΊ Π²Ρ‹ ΠΏΠΎΠ½ΠΈΠΌΠ°Π΅Ρ‚Π΅, Ρ‡Ρ‚ΠΎ ΠΎΠ½ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ΡΡ;
  • Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Ρ‹ Π»ΠΈ всС эти процСссы.

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 2: ΠžΠ±Π΅ΡΠΏΠ΅Ρ‡ΡŒΡ‚Π΅ ΠΏΠΎΠ»Π½ΠΎΠ΅ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ инфраструктуры

Π’Ρ‹ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒ Ρ‚ΠΎ, ΠΎ Ρ‡Π΅ΠΌ Π²Ρ‹ Π½Π΅ Π·Π½Π°Π΅Ρ‚Π΅. Если Ρƒ вас Π½Π΅Ρ‚ ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρ‹ Ρ‚ΠΎΠ³ΠΎ, ΠΈΠ· Ρ‡Π΅Π³ΠΎ состоит ваша ИВ-инфраструктура, Π²Ρ‹ Π½Π΅ смоТСтС Π΅Π΅ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ. БоврСмСнная инфраструктура слоТная ΠΈ постоянно мСняСтся количСствСнно ΠΈ качСствСнно.
Π’Π΅ΠΏΠ΅Ρ€ΡŒ ИВ-инфраструктура базируСтся Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° стСкС классичСских Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ (Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ станции, сСрвСры, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹), Π½ΠΎ ΠΈ Π½Π° ΠΎΡ‚Π½ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π½ΠΎΠ²Ρ‹Ρ… – ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°Ρ…, микросСрвисах. Π‘Π»ΡƒΠΆΠ±Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности всячСски ΡƒΠ±Π΅Π³Π°Π΅Ρ‚ ΠΎΡ‚ послСдних, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π΅ΠΉ ΠΎΡ‡Π΅Π½ΡŒ слоТно Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с Π½ΠΈΠΌΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π½Π°Π±ΠΎΡ€ΠΎΠ² инструмСнтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ состоят прСимущСствСнно ΠΈΠ· сканСров. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ любой сканСр Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΡŒ всю инфраструктуру. Π§Ρ‚ΠΎΠ±Ρ‹ сканСр достучался Π΄ΠΎ любого ΡƒΠ·Π»Π° Π² инфраструктурС, Π½ΡƒΠΆΠ½ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ совпало сразу нСсколько Ρ„Π°ΠΊΡ‚ΠΎΡ€ΠΎΠ². Актив Π΄ΠΎΠ»ΠΆΠ΅Π½ Π±Ρ‹Ρ‚ΡŒ Π²Π½ΡƒΡ‚Ρ€ΠΈ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° ΠΌΠΎΠΌΠ΅Π½Ρ‚ сканирования. Π£ сканСра Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π±Ρ‹Ρ‚ΡŒ сСтСвыС доступы ΠΊ Π°ΠΊΡ‚ΠΈΠ²Π°ΠΌ, ΠΈΡ… ΡƒΡ‡Π΅Ρ‚Π½Ρ‹ΠΌ записям, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ.

По нашСй статистикС, ΠΊΠΎΠ³Π΄Π° Ρ€Π΅Ρ‡ΡŒ ΠΈΠ΄Π΅Ρ‚ ΠΎ срСдних ΠΈΠ»ΠΈ ΠΊΡ€ΡƒΠΏΠ½Ρ‹Ρ… организациях, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 15–20% инфраструктуры Π½Π΅ захватываСтся сканСром ΠΏΠΎ Ρ‚Π΅ΠΌ ΠΈΠ»ΠΈ ΠΈΠ½Ρ‹ΠΌ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π°ΠΌ: Π°ΠΊΡ‚ΠΈΠ² Π²Ρ‹Π΅Ρ…Π°Π» Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Ρ‹ ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π° ΠΈΠ»ΠΈ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ появляСтся Π² офисС. НапримСр, Π½ΠΎΡƒΡ‚Π±ΡƒΠΊ сотрудника, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ, Π½ΠΎ ΠΏΡ€ΠΈ этом ΠΈΠΌΠ΅Π΅Ρ‚ доступ Π² ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΡƒΡŽ ΡΠ΅Ρ‚ΡŒ, ΠΈΠ»ΠΈ ΠΆΠ΅ Π°ΠΊΡ‚ΠΈΠ² находится Π²ΠΎ Π²Π½Π΅ΡˆΠ½ΠΈΡ… ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… сСрвисах Ρ‚ΠΈΠΏΠ° Amazon. И сканСр, скорСС всСго, Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π½Π°Ρ‚ΡŒ ΠΏΡ€ΠΎ эти Π°ΠΊΡ‚ΠΈΠ²Ρ‹, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ½ΠΈ Π²Π½Π΅ Π·ΠΎΠ½Ρ‹ Π΅Π³ΠΎ видимости.

Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΊΡ€Ρ‹Ρ‚ΡŒ всю инфраструктуру, Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ сканСры, Π° Ρ†Π΅Π»Ρ‹ΠΉ Π½Π°Π±ΠΎΡ€ сСнсоров, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ пассивного ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° для обнаруТСния Π½ΠΎΠ²Ρ‹Ρ… устройств Π² вашСй инфраструктурС, агСнтский ΠΌΠ΅Ρ‚ΠΎΠ΄ сбора Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, – позволяСт ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ½Π»Π°ΠΉΠ½, Π±Π΅Π· нСобходимости сканирования, Π±Π΅Π· выдСлСния ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 3: Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²

НС всС Π°ΠΊΡ‚ΠΈΠ²Ρ‹ ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²ΠΎ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹. ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΊΠ°ΠΊΠΈΠ΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹ Π²Π°ΠΆΠ½Ρ‹, Π° ΠΊΠ°ΠΊΠΈΠ΅ Π½Π΅Ρ‚, – ваша Π·Π°Π΄Π°Ρ‡Π°. Ни ΠΎΠ΄ΠΈΠ½ инструмСнт, Ρ‚ΠΎΡ‚ ΠΆΠ΅ сканСр, Π½Π΅ сдСлаСт это Π·Π° вас. Π’ ΠΈΠ΄Π΅Π°Π»Π΅ Π˜Π‘, ИВ ΠΈ бизнСс вмСстС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΡŽΡ‚ инфраструктуру, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ бизнСс-ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ систСмы. Для Π½ΠΈΡ… ΠΎΠ½ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡŽΡ‚ допустимыС ΠΌΠ΅Ρ‚Ρ€ΠΈΠΊΠΈ ΠΏΠΎ доступности, цСлостности, ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ, RTO/RPO ΠΈ ΠΏΡ€.

Π­Ρ‚ΠΎ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚Ρ‹ Π² процСссС управлСния уязвимостями. Когда ваши спСциалисты Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ± уязвимостях, это Π±ΡƒΠ΄Π΅Ρ‚ Π½Π΅ простыня с тысячами уязвимостСй ΠΏΠΎ всСй инфраструктурС, Π° гранулированная информация с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ критичности систСм.

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 4: ΠŸΡ€ΠΎΠ²Π΅Π΄ΠΈΡ‚Π΅ ΠΎΡ†Π΅Π½ΠΊΡƒ инфраструктуры

И Π²ΠΎΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° Ρ‡Π΅Ρ‚Π²Π΅Ρ€Ρ‚ΠΎΠΌ шагС ΠΌΡ‹ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΠΌ ΠΊ ΠΎΡ†Π΅Π½ΠΊΠ΅ инфраструктуры с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния уязвимостСй. Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ Π²Π°ΠΌ Π½Π° этом этапС ΡƒΠ΄Π΅Π»ΡΡ‚ΡŒ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ уязвимостям Π² ПО, Π½ΠΎ ΠΈ ошибкам Π² конфигурациях, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚ΠΎΠΆΠ΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ. Π—Π΄Π΅ΡΡŒ ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ агСнтский ΠΌΠ΅Ρ‚ΠΎΠ΄ сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Π‘ΠΊΠ°Π½Π΅Ρ€Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΈ Π½ΡƒΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для ΠΎΡ†Π΅Π½ΠΊΠΈ бСзопасности ΠΏΠ΅Ρ€ΠΈΠΌΠ΅Ρ‚Ρ€Π°. Если Π²Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ рСсурсы ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹Ρ… ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ², Ρ‚ΠΎ ΠΎΡ‚Ρ‚ΡƒΠ΄Π° Ρ‚ΠΎΠΆΠ΅ Π½ΡƒΠΆΠ½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΏΠΎ Π°ΠΊΡ‚ΠΈΠ²Π°ΠΌ ΠΈ конфигурациям. ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎΠ΅ Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ ΡƒΠ΄Π΅Π»ΠΈΡ‚Π΅ Π°Π½Π°Π»ΠΈΠ·Ρƒ уязвимостСй Π² инфраструктурах с использованиСм Docker-ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€ΠΎΠ².

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 5: НастройтС ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒ

Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°ΠΆΠ½Ρ‹Ρ… элСмСнтов Π²Π½ΡƒΡ‚Ρ€ΠΈ процСсса управлСния уязвимостями.
ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚: Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с многостраничными ΠΎΡ‚Ρ‡Π΅Ρ‚Π°ΠΌΠΈ с бСспорядочным списком уязвимостСй ΠΈ описаниСм ΠΏΠΎ ΠΈΡ… ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ. НуТно Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ ΠΎΠ±Ρ‰Π°Ρ‚ΡŒΡΡ с ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌΠΈ ΠΈ Π²Ρ‹ΡΡΠ½ΡΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π΄ΠΎΠ»ΠΆΠ½ΠΎ Π±Ρ‹Ρ‚ΡŒ Π² ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ ΠΈ ΠΊΠ°ΠΊ ΠΈΠΌ ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅. НапримСр, ΠΊΠ°ΠΊΠΎΠΌΡƒ-Ρ‚ΠΎ администратору Π½Π΅ Π½ΡƒΠΆΠ½ΠΎ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΠ΅ описаниС уязвимости ΠΈ Π½ΡƒΠΆΠ½Π° лишь информация ΠΎ ΠΏΠ°Ρ‚Ρ‡Π΅ ΠΈ ссылка Π½Π° Π½Π΅Π³ΠΎ. Π”Ρ€ΡƒΠ³ΠΎΠΌΡƒ спСциалисту Π²Π°ΠΆΠ½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ уязвимости, Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π² сСтСвой инфраструктурС.

Π’Ρ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚: ΠΏΠΎΠ΄ ΠΎΡ‚Ρ‡Π΅Ρ‚Π½ΠΎΡΡ‚ΡŒΡŽ я понимаю Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π±ΡƒΠΌΠ°ΠΆΠ½Ρ‹Π΅ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹. Π­Ρ‚ΠΎ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠΈΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ получСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ статичная история. Π§Π΅Π»ΠΎΠ²Π΅ΠΊ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΎΡ‚Ρ‡Π΅Ρ‚ ΠΈ Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ²Π»ΠΈΡΡ‚ΡŒ Π½Π° Ρ‚ΠΎ, ΠΊΠ°ΠΊ Π² этом ΠΎΡ‚Ρ‡Π΅Ρ‚Π΅ Π±ΡƒΠ΄ΡƒΡ‚ прСдставлСны Π΄Π°Π½Π½Ρ‹Π΅. Π§Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚ Π² Π½ΡƒΠΆΠ½ΠΎΠΌ Π²ΠΈΠ΄Π΅, ИВ-спСциалист Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ со спСциалистом ΠΏΠΎ Π˜Π‘ ΠΈ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π΅Π³ΠΎ ΠΏΠ΅Ρ€Π΅ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚. ВрСмя ΠΈΠ΄Π΅Ρ‚, ΠΏΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½ΠΎΠ²Ρ‹Π΅ уязвимости. ВмСсто Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠ΅Ρ€Π΅Π±Ρ€Π°ΡΡ‹Π²Π°Ρ‚ΡŒ ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΈΠ· ΠΎΡ‚Π΄Π΅Π»Π° Π² ΠΎΡ‚Π΄Π΅Π», спСциалисты ΠΎΠ±ΠΎΠΈΡ… Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Π½Π°Π±Π»ΡŽΠ΄Π°Ρ‚ΡŒ Π·Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ ΠΎΠ½Π»Π°ΠΉΠ½ ΠΈ Π²ΠΈΠ΄Π΅Ρ‚ΡŒ ΠΎΠ΄Π½Ρƒ ΠΈ Ρ‚Ρƒ ΠΆΠ΅ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Ρƒ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ Π² своСй ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ динамичСскиС ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ Π² Π²ΠΈΠ΄Π΅ настраиваСмых Π΄Π°ΡˆΠ±ΠΎΡ€Π΄ΠΎΠ².

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 6: ΠŸΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Π·ΠΈΡ€ΡƒΠΉΡ‚Π΅

Π’ΡƒΡ‚ ΠΌΠΎΠΆΠ½ΠΎ Π΄Π΅Π»Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅:

1. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ рСпозитория с Π·ΠΎΠ»ΠΎΡ‚Ρ‹ΠΌΠΈ ΠΎΠ±Ρ€Π°Π·Π°ΠΌΠΈ систСм. Π Π°Π±ΠΎΡ‚Π°ΠΉΡ‚Π΅ с Π·ΠΎΠ»ΠΎΡ‚Ρ‹ΠΌΠΈ ΠΎΠ±Ρ€Π°Π·Π°ΠΌΠΈ, провСряйтС ΠΈΡ… Π½Π° уязвимости ΠΈ ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Π½Π° постоянной основС. Π‘Π΄Π΅Π»Π°Ρ‚ΡŒ это ΠΌΠΎΠΆΠ½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π°Π³Π΅Π½Ρ‚ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ автоматичСски Π±ΡƒΠ΄ΡƒΡ‚ ΡΠΎΠΎΠ±Ρ‰Π°Ρ‚ΡŒ ΠΎ появлСнии Π½ΠΎΠ²ΠΎΠ³ΠΎ Π°ΠΊΡ‚ΠΈΠ²Π° ΠΈ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π΅Π³ΠΎ уязвимостях.

2. БфокусируйтС Π²Π½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π½Π° Ρ‚Π΅Ρ… Π°ΠΊΡ‚ΠΈΠ²Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹ для бизнСса. НСт Π½ΠΈ ΠΎΠ΄Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² ΠΌΠΈΡ€Π΅, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΡ‚Ρ€Π°Π½ΠΈΡ‚ΡŒ уязвимости Π·Π° ΠΎΠ΄ΠΈΠ½ ΠΏΡ€ΠΈΠ΅ΠΌ. ΠŸΡ€ΠΎΡ†Π΅ΡΡ устранСния уязвимостСй Π΄ΠΎΠ»Π³ΠΈΠΉ ΠΈ Π΄Π°ΠΆΠ΅ ΠΌΡƒΡ‚ΠΎΡ€Π½Ρ‹ΠΉ.

3. Π‘ΡƒΠΆΠ΅Π½ΠΈΠ΅ повСрхности Π°Ρ‚Π°ΠΊ. Π’Ρ‹Ρ‡ΠΈΡ‰Π°ΠΉΡ‚Π΅ свою инфраструктуру ΠΎΡ‚ Π½Π΅Π½ΡƒΠΆΠ½ΠΎΠ³ΠΎ ПО, сСрвисов, Π·Π°ΠΊΡ€Ρ‹Π²Π°ΠΉΡ‚Π΅ Π½Π΅Π½ΡƒΠΆΠ½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹. Π£ нас Π±Ρ‹Π» Π½Π΅Π΄Π°Π²Π½ΠΎ случай с ΠΎΠ΄Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ, Ρƒ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π° 40 тысячах устройств Π±Ρ‹Π»ΠΎ Π½Π°ΠΉΠ΄Π΅Π½ΠΎ ΠΎΠΊΠΎΠ»ΠΎ 100 тысяч уязвимостСй, связанных со старой вСрсиСй  Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° Mozilla. Как ΠΏΠΎΡ‚ΠΎΠΌ Π²Ρ‹ΡΡΠ½ΠΈΠ»ΠΎΡΡŒ, Mozilla Π±Ρ‹Π»Π° Π²Π½Π΅Π΄Ρ€Π΅Π½Π° Π² Π·ΠΎΠ»ΠΎΡ‚ΠΎΠΉ ΠΎΠ±Ρ€Π°Π· ΠΌΠ½ΠΎΠ³ΠΎ Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄, Сю Π½ΠΈΠΊΡ‚ΠΎ Π½Π΅ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Π½ΠΎ ΠΎΠ½Π° источник большого количСства уязвимостСй. Когда ΡƒΠ΄Π°Π»ΠΈΠ»ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² (ΠΎΠ½ Π΄Π°ΠΆΠ΅ стоял Π½Π° ΠΊΠ°ΠΊΠΈΡ…-Ρ‚ΠΎ сСрвСрах), эти дСсятки тысяч уязвимостСй ΠΏΡ€ΠΎΠΏΠ°Π»ΠΈ.

4. Π Π°Π½ΠΆΠΈΡ€ΡƒΠΉΡ‚Π΅ уязвимости Π½Π° Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ (threat intelligence). Π£Ρ‡ΠΈΡ‚Ρ‹Π²Π°ΠΉΡ‚Π΅ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ уязвимости, Π½ΠΎ ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠ³ΠΎ эксплойта, malware, ΠΏΠ°Ρ‚Ρ‡Π°, внСшнСго доступа ΠΊ систСмС с ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ. ΠžΡ†Π΅Π½ΠΈΠ²Π°ΠΉΡ‚Π΅ влияниС этой уязвимости Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½Ρ‹Π΅ бизнСс-систСмы: ΠΌΠΎΠΆΠ΅Ρ‚ Π»ΠΈ ΠΎΠ½Π° привСсти ΠΊ ΠΏΠΎΡ‚Π΅Ρ€Π΅ Π΄Π°Π½Π½Ρ‹Ρ…, ΠΎΡ‚ΠΊΠ°Π·Ρƒ Π² обслуТивании ΠΈ ΠΏΡ€.

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 7: CогласуйтС KPI

НС сканируйтС для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ. Если с Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹ΠΌΠΈ уязвимостями Π½ΠΈΡ‡Π΅Π³ΠΎ Π½Π΅ происходит, Ρ‚ΠΎ это сканированиС прСвращаСтся Π² Π±Π΅ΡΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡŽ. Π§Ρ‚ΠΎΠ±Ρ‹ Ρ€Π°Π±ΠΎΡ‚Π° с уязвимостями Π½Π΅ ΠΏΡ€Π΅Π²Ρ€Π°Ρ‚ΠΈΠ»Π°ΡΡŒ Π² Ρ„ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ, ΠΏΡ€ΠΎΠ΄ΡƒΠΌΠ°ΠΉΡ‚Π΅, ΠΊΠ°ΠΊ Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ ΠΎΡ†Π΅Π½ΠΈΠ²Π°Ρ‚ΡŒ Π΅Π΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹. Π˜Π‘ ΠΈ ИВ Π΄ΠΎΠ»ΠΆΠ½Ρ‹ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒΡΡ, ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ Π±ΡƒΠ΄Π΅Ρ‚ построСна Ρ€Π°Π±ΠΎΡ‚Π° ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимостСй, ΠΊΠ°ΠΊ часто Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΡ‚ΡŒΡΡ сканирования, установка ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ ΠΈ Ρ‚.Π΄.
На слайдС Π²Ρ‹ Π²ΠΈΠ΄ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… KPI. Π•ΡΡ‚ΡŒ ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ список, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌ своим ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌ. Если Π±ΡƒΠ΄Π΅Ρ‚ интСрСсно, ΠΎΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ΡΡŒ, я этой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ с Π²Π°ΠΌΠΈ подСлюсь.

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 8: АвтоматизируйтС

Π‘Π½ΠΎΠ²Π° Π²Π΅Ρ€Π½ΡƒΡΡŒ ΠΊ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ. ΠœΡ‹ Π² Qualys считаСм, Ρ‡Ρ‚ΠΎ сканированиС – это самоС Π½Π΅ Π²Π°ΠΆΠ½ΠΎΠ΅, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сСгодня Π² процСссС управлСния уязвимостями, ΠΈ Ρ‡Ρ‚ΠΎ Π² ΠΏΠ΅Ρ€Π²ΡƒΡŽ ΠΎΡ‡Π΅Ρ€Π΅Π΄ΡŒ Π½ΡƒΠΆΠ½ΠΎ Π΅Π³ΠΎ максимально Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ выполнялся Π±Π΅Π· участия спСциалиста ΠΏΠΎ Π˜Π‘. БСгодня сущСствуСт ΠΌΠ½ΠΎΠ³ΠΎ инструмСнтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ это ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ. Достаточно, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Ρƒ Π½ΠΈΡ… Π±Ρ‹Π» ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ API ΠΈ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠ΅ количСство ΠΊΠΎΠ½Π½Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ².

ΠŸΡ€ΠΈΠΌΠ΅Ρ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ я люблю ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ, – это DevOps. Если Π²Ρ‹ Π±ΡƒΠ΄Π΅Ρ‚Π΅ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ Ρ‚ΡƒΠ΄Π° сканСр уязвимости, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ просто Π·Π°Π±Ρ‹Ρ‚ΡŒ ΠΏΡ€ΠΎ DevOps. Π‘ΠΎ старыми тСхнологиями, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ являСтся классичСский сканСр, вас просто Π½Π΅ пустят Π² эти процСссы. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ Π½Π΅ Π±ΡƒΠ΄ΡƒΡ‚ ΠΆΠ΄Π°Ρ‚ΡŒ, ΠΏΠΎΠΊΠ° Π²Ρ‹ просканируСтС ΠΈ ΠΎΡ‚Π΄Π°Π΄ΠΈΡ‚Π΅ ΠΈΠΌ многостраничный Π½Π΅ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΉ ΠΎΡ‚Ρ‡Π΅Ρ‚. Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΆΠ΄ΡƒΡ‚, Ρ‡Ρ‚ΠΎ информация ΠΎΠ± уязвимостях Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠΏΠ°Π΄Π°Ρ‚ΡŒ Π² Π²ΠΈΠ΄Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π±Π°Π³Π°Ρ… Π² ΠΈΡ… систСмы сборки ΠΊΠΎΠ΄Π°. Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ бСсшовно встроСна Π² эти процСссы, ΠΈ ΠΎΠ½Π° Π΄ΠΎΠ»ΠΆΠ½Π° Π±Ρ‹Ρ‚ΡŒ всСго лишь Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ, которая автоматичСски вызываСтся систСмой, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠΉ вашими Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ.

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π¨Π°Π³ β„– 9: Π€ΠΎΠΊΡƒΡΠΈΡ€ΡƒΠΉΡ‚Π΅ΡΡŒ Π½Π° Π³Π»Π°Π²Π½ΠΎΠΌ

Π€ΠΎΠΊΡƒΡΠΈΡ€ΡƒΠΉΡ‚Π΅ΡΡŒ Π½Π° Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ приносит Ρ€Π΅Π°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·Ρƒ вашСй ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ. Бканирования ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ автоматичСскими, ΠΎΡ‚Ρ‡Π΅Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒΡΡ Ρ‚ΠΎΠΆΠ΅ автоматичСски.
Π€ΠΎΠΊΡƒΡΠΈΡ€ΡƒΠΉΡ‚Π΅ΡΡŒ Π½Π° ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΠΈ процСссов, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ΠΈ Π±Ρ‹Π»ΠΈ Π±ΠΎΠ»Π΅Π΅ Π³ΠΈΠ±ΠΊΠΈΠΌΠΈ ΠΈ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌΠΈ для всСх участников. Π€ΠΎΠΊΡƒΡΠΈΡ€ΡƒΠΉΡ‚Π΅ΡΡŒ Π½Π° Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° Π²Π½Π΅Π΄Ρ€Π΅Π½Π° Π²ΠΎ всС ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚Ρ‹ с вашими ΠΊΠΎΠ½Ρ‚Ρ€Π°Π³Π΅Π½Ρ‚Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Ρ€Π°Π·Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ для вас Π²Π΅Π±-прилоТСния.

Если Π½ΡƒΠΆΠ½Π° Π±ΠΎΠ»Π΅Π΅ подробная информация ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ процСсс управлСния уязвимостями, ΠΎΠ±Ρ€Π°Ρ‰Π°ΠΉΡ‚Π΅ΡΡŒ ΠΊΠΎ ΠΌΠ½Π΅ ΠΈ ΠΌΠΎΠΈΠΌ ΠΊΠΎΠ»Π»Π΅Π³Π°ΠΌ. Π‘ΡƒΠ΄Ρƒ Ρ€Π°Π΄ ΠΏΠΎΠΌΠΎΡ‡ΡŒ.

НС сканированиСм Π΅Π΄ΠΈΠ½Ρ‹ΠΌ, ΠΈΠ»ΠΈ ΠΊΠ°ΠΊ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ процСсс управлСния уязвимостями Π·Π° 9 шагов

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ